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Beschreibung 

Verfahren zum Datenaustausch zwischen Netzelementen 

Die Erfindung betrif ft ein Verfahren zum Datenaustausch von 
Netzelementen, welche in unterschiedlichen Netzwerkbereichen 
angeordnet sind. 

Zur Unterstiitzung eines Datenaustauschs zwischen in verschie- 
denen lokalen paketorientierten Netzwerkbereichen angeordne- 
ten Netzelementen ist eine Verwendung von Netzknoteneinrich- 
tungen - beispielsweise Router Oder Gateways - bekannt. 

Ein paketorientierter Datenaustausch erfolgt zum Beispiel un- 
ter Anwendung des » Internet Protocol 1 , abkurzend auch mit IP 
bezeichnet. In der weiteren Beschreibung wird auf das Inter- 
net Protocol Bezug genommen, die Erfindung ist jedoch nicht 
auf die Verwendung dieses Protokolls beschrankt, sondern um- 
fasst alle paketorientierten Kommunikationsweisen, bei wel- 
chen sich zum Datenaustausch verwendete Datenpakete aus einera 
Datenteil und einem charakterisierenden Teil - in der Litera- 
tur haufig 'Header' genannt - zusammensetzen. Der Header ent- 
halt dabei ublicherweise eine das sendende Netzelement cha- 
rakterisierende Absenderadresse sowie eine das fur den Emp- 
fang bestimmte Netzelement charakterisierende Zieladresse. 

Bei einer Verwendung von lediglich innerhalb eines ersten lo- 
kalen Netzwerkbereichs gtiltigen - 'lokalen 1 - Adressen zur 
Adressierung eines Netzelements ist fur eine Kommunikation 
mit Netzelementen eines zweiten Netzwerkbereichs eine Umset- 
zung der im ersten Netzwerk lokal gtiltigen Adressen in fur 
den zweiten Netzwerkbereich gtiltige Adressen notwendig. Als 
Absender- bzw. Zieladresse wird dabei die jeweilige IP- 
Adresse des sendenden bzw. des zum Empfang bestimmten Netz- 
elements verwendet . Ein entsprechendes Verfahren - in der 
Fachwelt als Adressumsetzung bzw, NAPT (Network Address and 
Port Translation) oder NAT (Network Address Translation) be- 
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kannt - wird ttblicherweise durch eine das erste und das zwei 

te Netzwerk verbindende Netzknoteneinrichtung, z.B. anhand 
von Zuordnungstabellen, durchgef iihrt . 

..In. dem..Dokxaiaent.RFC-3027...(R eq uest. for. -Comment )■ der -IETF- (In- 
ternet Engineering Task Force) werden verschiedene Applikati 
onen bzw. Kommunikationsprotokolle genannt, bei deren Anwen- 
dung Probleme mit der vorgenannten Adressumsetzung auftreten 

Eine Kategorie problembehaf teter Applikationen stellen dabei 
sogenannte -Bundled Session Applications' dar, bei deren pa- 
ketorientierten Datenaustausch Adressierungsinf ormationen zu 
satzlxch zu einer im Header auch in einem Datenteil ( ■ Paylo- 
ad') eines jeweiligen Datenpakets enthalten sind. 

Ein Beispiel derartiger Bundled Session Applications sind 
ansbesondere die in der Fachwelt bekannten Kommunikationspro- 
tokolle SIP (-Session Initiated Protocol') bzw. H.323. 

Da die im Payload enthaltenen - ebenso wie die im Header ent- 
haltenen - Adressierungsinf ormationen tiblicherweise domanen- 
spezifxsch - d.h. nur in einem jeweiligen Netzwerkbereich 
gultig - sind, besitzen diese nach einem Ubergang in einen 
anderen Netzwerkbereich auch mit einer erfolgten Adressumset- 
zung kerne Gultigkeit, da Netzknoteneinrichtung ttblicherweis ' 
nur Adressinformationen im Header derartiger Datenpakete ge- 
mafi des NAT-Verf ahrens umsetzen. 

Eine Ausnahme hierfur bieten Net-zknoteneinrichtungen, welche 
als sogenannte 'Application Layer Gateways', kurz ALG, aus- 
gestaltet sind. Diese ALG berucksichtigen auch im Payload 
enthaltene Adressinformationen fur eine NAT-analoge Adressum- 
setzung. Derartige ALG sind jedoch spezifisch auf das jewei- 
1136 Protoko H einzurichten und weisen des weiteren Laufzeit- 
probleme wegen der benStigten Rechendauer bei einer Auswer- 
tung und Umsetzung der Payload-Daten auf. Nachteilig sind 
dxese ALG besonders bei einem Umstieg auf neuere Versionen 
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{'Upgrade') des verwendeten Kommunikationsprotokolls bzw. der 
verwendeten Applikation. In einem solchen Fall ist meistens 
mit einem Upgrade des Kommunikationsprotokolls in nachteil- 
hafter Weise auch eine Anderung der in der ALG ablaufenden 
Software notwendig. Weiterhin ist bei einer Verwendung derar- 
tiger ALG zu beachten, dass ftir alle netzwerkbereich-Ober- 
schreitend kommunizierenden Netzelemente derartige ALG als 
direkter Kommunikationspartner zu verwenden sind, was nicht 
immer garantiert werden kann. 

Aufgabe der Erfindung ist es, Mittel zum Datenaustausch zwi- 
schen mit einer Adressierungsinf ormationen in einem charakte- 
risierenden Bereich ausgetauschter Datenpakete umsetzenden 
Netzknoteneinrichtung getrennten Netzelementen anzugeben, mit 
denen eine im jeweils entgegengesetzten Netzwerkbereich gul- 
tige Adressierung des sendenden Netzelements anhand der in 
einem Datenbereich ausgetauschter Datenpakete eingetragenen 
Adressierungsinf ormationen gewa.hr lei stet ist. 

Eine Losung der Aufgabe erfolgt hinsichtlich ihres Verfah- 
rensaspekts durch ein Verfahren mit den Merkmalen des Patent - 
anspruchs 1. 

Erf indungsgemaS. ist vorgesehen, dass von einem in einem ers- 
ten Netzwerkbereich angeordneten ersten Netzelement iiber eine 
Adressierungsinformationen in einem charakterisierend.en Be- 
reich ausgetauschter Datenpakete umsetzenden Netzknotenein- 
richtung an ein in einem zweiten Netzwerkbereich angeordnetes 
zweites Netzelement gesendete Datenpakete in dessen Datenbe- 
reich eine im zweiten Netzwerkbereich gultige Absenderadresse 
enthalten. Die im zweiten Netzwerkbereich gtiltige Absenderad- 
resse ist dabei entweder lokal im ersten Netzelement oder auf 
einer zentralen Datenbank vorgehalten. 

Ein wesentlicher Vorteil des erf indungsgemeiSen Verfahrens ist 
darin zu sehen, dass eine gattuingsubliche Netzknoteneinrich- 
tung - insbesondere Gateway oder Router - ohne weitere ge- 
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stalterische Eingriffe zur Verbindung der beiden Netzwerkbe- 
reiche eingesetzt werden kann. 

Das erfindungsgemaSe Verfahren ist vorteilhaft in den Netz- 
■ 5 " - Bleinent - en ' - 6 - lx - - Endpunkten einer -paketorient-ierten. Kommunika- 
tion zu implementieren und erfordert daher mar geringen Pro- 
grammier auf wand und insbesondere keinerlei Eingriffe in das 
Gesamtsystem bzw. in vermittelnde Netzknoteneinrichtungen . 

10 Vorteilhafte Weiterbildungen der Erfindung sind in den Unter- 
anspruchen angegeben. 

In vorteilhafter Weise wird neben der im Ziel-Netzwerkbereic 
gtiltigen Ursprungsadresse auch die dort gultige Zieladresse 
15 in den Datenbereich eingetragen. 

In vorteilhafter Weise werden in analoger Weise die im ersten 
Netzwerkbereich gtiltigen Ziel- bzw. Ursprungsadresse vom 
zweiten Netzelement tibermittelt. Eine jeweilige Wahl, in wel- 
che Richtung eine Ubersendung einer im jeweils entgegenge- 
setzten Netzwerkbereich gtiltigen Ziel- bzw. Ursprungsadresse 
erfolgen soli, hangt u.a. auch davon ab, fur welche Netzwerk- 
bereiche eine Adressumsetzung erfolgen soil. Diese kann 
- neben einer in der Figurenbeschreibung erlauterten bidirek- 
tionalen Adressumsetzung - auch durchaus nur unidirektional , * 
beispielsweise beim Ubergang vom ersten in den zweiten Netz^ 
werkbereich, nicht aber beim Ubergang vom zweiten in den ers- 
ten Netzwerkbereich erfolgen. Je nach den vorliegenden Gege- 
benheiten wird der Pachmann mit den Mitteln der erf indungsge- 
maSen idee eine fur den jeweiligen Einsatzbereich giinstige 
Realisierung wahlen. 
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Besonders vorteilhaft ist eine Anfrageprozedur zur Ermittlung 
der im jeweils anderen Netzwerkbereich gtiltigen Ursprungs- 
und/oder Zieladresse. Eine derartige Anfrageprozedur gewahr- 
leistet eine dynamische Ermittlung der jeweiligen Adresse oh- 
ne auf gespeicherte Werte zurtickgreif en zu miissen. Damit ent- 
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fallt vorteilhaft eine Datenbankpf lege gespeicherter Adressen 
in einer zentralen Datenbank bzw. in einem dem jeweiligen 
Netzelement zugeordneten Speicherbereich. 

Ein Ausfuhrungsbeispiel mit weiteren Vorteilen und Ausgestal- 
tungen der Erfindung wird im folgenden anhand der Zeichnung 
nSher erlautert . 



Dabei zeigen: 



ein Strukturbild zur schema tischen Darstellung 
zweier Netzwerkbereiche mit einer die Netzwerkbe- 
reiche verbindenden Netzknoteneinrichtung; 
eine Struktur eines ausgetauschten Datenpakets; 
ein chronologisches Ablaufbild zur schema tischen 
Darstellung einer paketorientierten Anf rageprozedur 
in einer ersten Ausfuhrungsf orm; 

ein chronologisches Ablaufbild zur schematischen 
Darstellung einer paketorientierten Anf rageprozedur 
in einer zweiten Ausf iihrungsf orm; 

ein chronologisches Ablaufbild zur schematischen 
Darstellung eines paketorientierten Datenaus- 
tauschs; 

In Fig. 1 sind ein erster Netzwerkbereich PMA und ein zweiter 
Netzwerkbereich DMB mit einer foeide Netzwerkbereiche DMA, DMB 
verbindenden Netzknoteneinrichtung GW dargestellt. Die Netz- 
werkbereiche DMA, DMB sind in der Zeichnung jeweils strich- 
punktiert versinnbildlicht . 



Fig. 1: 



Fig. 2: 
Fig. 3A: 



Fig. 3B: 



Fig. 4: 



Ein erstes Netzelement A ist im ersten Netzwerkbereich DMA 
angeordnet, ein zweites Netzelement B ist im zweiten Netz- 
werkbereich DMB angeordnet. Neben den genannten Netzelementen 
A,B sind bei Bedarf weitere - nicht dargestellte - Netzele- 
mente im jeweiligen Netzbereich DMA, DMB anordenbar. Weiterhin 
sind neben der Netzknoteneinrichtung GW bei Bedarf weitere 
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- nicht dargestellte - Netzknoteneinrichtungen zur Verbindung 
der Netzwerkbereiche A, B einzusetzen. 

Dem ersten Netzelement A ist eine im ersten Netzwerkbereich 
..5.._.DMA..gu.Itige..Adre S 5e.ADA zugewiesen.. Die dem-ersten -Netze-le^... - 
ment A zugewiesene Adresse ADA liegt vorzugsweise als IP- 
Adresse ('Internet Protocol') vor, die Erfindung beschrankt 
sxch D edoch nicht auf den Einsatz des zugehorigen Internet 
Protokolls. Fur der dem ersten Netzelement A zugewiesenen und 
10 im ersten Netzwerbereich DMA gultigen Wert der Adresse ADA 
wird ein exemplar! scher Wert von 'lO.l.l.l- angenommen. 

Dem zweiten Netzelement B ist eine im ersten Netzwerkbereich 
DMA gultige Adresse ADB mit dem Wert '20.1.1.1. zugewiesen 
15 Fur das zweite Netzelement B ist in Fig. 1 eine im zweiten 
Netzwerkbereich DMB gultige Adresse ADB' mit dem Wert 
•21.1.1.1' vermerkt . Das im ersten Netzwerkbereich DMA mit 
der Adresse ADB und dem Wert 20.1.1.1 adressierte zweite 
Netzelement B wird durch die Netzknoteneinrichtung GW in die 
xm zweiten Netzwerkbereich DMB gultige Adresse ADB' mit dem 
Wert 21.1.1.1 umgesetzt. Entsprechend wird das im zweiten 
Netzwerkbereich DMB mit der Adresse ADA- und einem Wert 
•11.1.1.1' adressierte erste Netzelement A durch die Netzkno- 
teneinrichtung GW in die im ersten Netzwerkbereich DMA gtilti- 
ge Adresse ADA mit dem Wert 10.1.1.1 umgesetzt. Die jeweilig' 
Umsetzung der Adressen erfolgt dabei in der Netzknotenein- 
richtung mit einem als 'Network Address Translation' bzw. ab- 
kurzend NAT bekannten Verfahren. 

In der Darstellung der Netzknoteneinrichtung GW sind im den 
ersten Netzwerkbereich DMA zugewandten linken Bereich die im 
ersten Netzwerkbereich DMA gultige Adresse ADA des ersten 
Netzelements A sowie die im ersten Netzwerkbereich DMA gulti- 
ge Adresse ADB des zweiten Netzelements B und im den zweiten 
Netzwerkbereich DMB zugewandten rechten Bereich die im zwei- 
ten Netzwerkbereich DMB gultige Adresse ADA' des ersten Netz- 
elements A sowie die im zweiten Netzwerkbereich DMB gultige 
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Adresse ADB' des zweiten Netzelements B dargestellt. Demzu- 
folge zeigt das Hochkomma ( ' ) im jeweiligen Bezugszeichen an 
dass derart gekennzeichnete Adressen ADA', ADB' eines Netzele 
ments A, B im zweiten Netzwerkbereich DMB gultig ist. 

Die jeweilige Adresse ADA, ADB, ADA • , ADB' ist dabei eine je 
nach Anwendung als Ursprungs- oder Zieladresse verwendete Ad- 
resse ADA, ADB , ADA ' , ADB ■ zu vers tehen . 

In Fig. 2 ist eine Struktur eines zum paketorientierten Da- 
tenaustausch verwendeten Datenpakets DP dargestellt. Das Da- 
tenpaket DP untergliedert sich in einen auch mit 'Header' be- 
zeichneten charakterisierenden Bereich HEAD und einen auch 
mit 'Payload' bezeichneten, zu transportierende Daten enthal- 
tenden Bereich DATA. Der charakterisierende Bereich HEAD ent- 
halt ttblicherweise eine den Absender ('Source') charakteri- 
sierende Information SRCE sowie eine den Empf anger ('Destina- 
tion') charakterisierende Information DEST. 

Im folgenden wird unter weiterer Bezugnahme auf die Funkti- 
onseinheiten der jeweils vorausgegangenen Figuren ein Aus- 
tausch von paketorientierten Nachrichten naher erlautert. 

Fig. 3A zeigt ein chronologiscbes Ablaufbild zur schemati- 
schen Darstellung einer paketorientierten Anf rageprozedur in 
einer ersten Ausfahrungsform. 

Zeitstrahlen 1,2,3 sind in dieser Reihenfolge dem ersten 
Netzelement A, der Netzknoteneinrichtung GW sowie dem zweiten 
Netzelement B zugeordnet. Die Zeitstrahlen A,GW,B verlaufen 
von oben nach unten, so dass spatere Zeitpunkte t weiter un- 
ten liegen als fruhere Zeitpunkte. 

Bei der im folgenden beschriebene Anf rageprozedur wird davon 
ausgegangen, dass in alien Netzbereichen DMA, DMB Netzknoten- 
einrichtungen GW vorgesehen sind, welche eine Adressumsetzung 
nach dem NAT-Verf ahren ausschlieSlich in einem charakterisie- 
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renden Bereich der auszutauschenden Datenpakete DP durchftih- 
ren. Es kommen also insbesondere keine oben beschriebenen ALG 
(Application Layer Gateways) zu Einsatz, welche die Adressin- 
formationen auch im Datenteil DATA auszutauschender Datenpa- 

.. kete. jnms.etz.en_. 

Zur Durchftihrung der Anf rageprozedur in einer ersten Ausftih- 
rungsform tauschen die beiden Netzelemente A, B Datenpakete 
DP1,DP1',DP2,DP2' in einem vordef inierten Format axis. Beztig- 
lich des vordefinierten Formats kann beispielsweise eine be- 
stimmte Form bzw. eine Markierung in Form eines 'Identifiers' 
bzw. 'Flag' im Datenbereich DATA oder im charakterisierenden 
Bereich HEAD vorgesehen sein. In der hier dargestellten Aus- 
ftihrungsform wird von einem im jeweiligen Datenbereich 
DATA1 , DATA2 der ausgetauschten Datenpakete DPI , DPI ' , DP2 , DP2 ' 
vorgesehenen Schltisselwort 'NAT Dscv' ausgegangen. 'Dscv' 
steht dabei ftir den im folgenden zu beschreibenden Anfrage- 
prozess ('Discovery'). 

Zu einem ersten Zeitpunkt sendet das erste Netzelement A ein 
Datenpaket DPI. in einem das Datenpaket DPI charakterisieren- 
den Bereich HEAD1 ist als Ursprung SRCE die im ersten Netz- 
werkbereich gtiltige Netzwerkadresse ADA des ersten Netzele- 
ments A sowie als Ziel DEST die im ersten Netzwerkbereich 
gtiltige Netzwerkadresse ADB des zweiten Netzelements B einge 
tragen. 

Das erste Datenpaket DPI wird an der Netzknoteneinrichtung GW 
empfangen. im charakterisierenden Bereich HEAD1 werden die 
ausgelesenen im ersten Netzwerkbereich DMA gtiltigen Ziel- und 
Ursprungsadressen ADA; ADB in die im zweiten Netzwerkbereich 
DMB gtiltigen Ziel- und Ursprungsadressen ADA'; ADB- gemaS des 
NAT-Verfahrens umgesetzt. Das erste Datenpaket DPI wird nach 
dieser NAT-Bearbeitung zu einem darauf folgenden Zeitpunkt 
mit einem modif izierten charakterisierenden Bereich HEADl 1 
als Datenpaket DPI- an das zweite Netzelement B .weitergelei- 
tet . 
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Das zweite Netzelement B empfangt das Datenpaket DPI' und 
entnimmt dem Eintrag 'NAT DscV im Datenbereich DATA1 , dass 
dieses Datenpaket eine Anf rageprozedur einleitet. Das zweite 
Netzelement B liest daraufhin die Ursprungs- bzw. Zieladresse 
ADA ' , ADB ' des empfangenen Datenpakets DPI' aus und speichert 
diese . 

Zu einem darauf f olgenden Zeitpunkt generiert das zweite Netz- 
element B ein Antwortdatenpaket DP2 , welches in einem zugehS- 
rigen Datenbereich DATA2 ein Schltisselwort 'NAT Dscv RSP ' 
enthait und damit eine Beantwortung ('Response') der durch 
das erste Datenpaket DPI eingeleiteten Anf rageprozedur an- 
zeigt . 

In einem das zweite Datenpaket DP2 charakterisierenden Be- 
reich HEAD2 ist als Ursprung SRCE die im zweiten Netzwerkbe- 
reich DMB gultige Net zwerkadr esse ADB' des zweiten Netzele- 
ments B sowie als Ziel DEST die im zweiten Netzwerkbereich 
DMB gultige Netzwerkadresse ADA' des ersten Netzelements A 
eingetragen. Zur Erzeugung von Ursprung SRCE und Ziel DEST 
des Antwortdatenpaket s DP2 wurden also die im voraus empfan- 
genen Datenpaket DPI entnommenen Inf ormationen zum Ursprung 
SRCE und Ziel DEST vertauscht. 

Im Datenbereich DATA2 des Antwortdatenpakets DP2 ist auSerdem 
der Wert der im zweiten Netzwerkbereich DMB giiltigen Adresse 
ADA' des Netzelements A eingetragen. 

Das Antwortdatenpaket DP2 wird an die Netzknoteneinrichtung 
GW gesendet und von dieser mit analogen - bereits beschriebe- 
nen - NAT -Modi fikationen als modifizierte Antwortnachricht 
DP2' an das erste Netzelement A weitergeleitet, welches den 
Wert der im zweiten Netzwerkbereich DMB gultigen Adresse ADA' 
des Netzelements A aus dem Datenbereich DATA2 der modifizier- 
ten Antwortnachricht DP2 1 entnimmt und diesen speichert. 
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An den beschriebenen Austausch von Datenpaketen 
DP1,DP1',DP2,DP2' schlieSt sich nun ein weiterer Austausch 
von Datenpaketen an, wobei dieser weitere - nicht dargestell- 
te - Datenpaketaustausch analog zum hier dargestellten er- 
- folgt. und...diesmal. vom . zweiten. Net.zelejnent...B. ini.tiier.t. wird. 
Nach Abschluss dieses Austauschs ist im zweiten Netzelement B 
ein Wert ihrer im ersten Netzwerkbereich DMA gxiltigen Adresse 
ADB gespeichert. Die Anf rageprozedur ist damit abgeschlossen. 
Ohne Mitzahlung der von der Netzknoteneinrichtung GW weiter- 
geleiteten Datenpakete DP1>,DP2' ist fur die Anf rageprozedur 
gemaE dieser ersten Ausftihrungsf orm ein Austausch von vier 
Datenpaketen notwendig . 

In Fig. 3B ist eine zweite Ausftihrungsf orm einer Anf ragepro- 
zedur dargestellt. Statt einer unabhangig voneinander in jede 
Richtung erfolgenden Datenpaketaustausch wie im vorigen Aus- 
fiihrungsbei spiel dargestellt, werden - ohne Mitzahlung der 
von der Netzknoteneinrichtung GW weitergeleiteten Datenpakete 
DP1',DP2' - in diesem Ausfuhrungsbei spiel lediglich zwei Da- 
tenpakete DP1,DP2 ausgetauscht . 

Das Netzelement A fiigt hierfiir im ersten Datenteil DATA1 des 
ersten Datenpakets DPI bereits eine Zielinformation DEST ein, 
an welche Adresse dieses erste Datenpaket DPI aus- Sicht des 
Netzelements A geschickt wird, mit anderen Worten an die im 
ersten Netzwerkbereich DMA gultige Zieladresse ADB des zwei 
ten Netzelements B. 

Das Netzelement B kann diese Information schon beim Empfang 
nutzen, urn zu erfahren, welche Adresse ADB es im ersten Netz- 
werkbereich DMA besitzt. 

In den Datenteil DATA2 der Antwortnachricht DP2 fiigt das 
Netzelement B dann wie im vorhergehenden Ausfiihrungsbeispiel 
eine Zielinformation DEST ein, unter welcher Adresse ADA' 
dieses das Netzelement A sieht. 
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Nach Empfang des von der Netzknoteneinrichtung GW in tiblicher 
Weise modifizierten zweiten Datenpakets DP2 • am ersten Netz- 
element A kennen beide Netzelement A, B jeweils ihre "tiber- 
setzten" Adressen ADA ' , ADB , mithin die Adressen ADA' ,ADB, un- 
ter der sie das jeweils andere Netzelement B;A im entgegenge- 
setzten Netzwerkbereich DMB, DMA adressiert. 

Fig. 4 zeigt einen nach der Anf rageprozedur mdglichen Daten- 
austausch. Mit Kenntnis einer Ursprungsadresse ADA'; ADB im 
jeweils entgegengesetzten Netzwerkbereich DMB , DMA verwendet 
das jeweils sendende Netzelement A; B in einem Datenteil 
DATA1 ; DATA2 ausgetauschter Datenpakete DPI , DPI ' ; DP2 , DP2 1 die 
jeweils im anderen Netzwerkbereich DMB; DMA gtiltige Adresse 
ADA'; ADB als Ursprungsangabe SRCE. Weiterhin verwendet der 
jeweilige Empf anger A; B seiner im jeweils anderen Netzwerkbe- 
reich DMB ; DMA gtiltigen Adresse ADA' ; ADB bei der Kommunikation 
mit dem Partnemetzelement B ; A im Datenbereich gesendeter Da- 
tenpakete nicht mehr (wie vorher) seine 'wirkliche', d.h. in 
seinem eigenen Netzwerkbereich DMA; DMB gtiltige IP-Adresse, 
sondern die Adresse, die ihm vom Partnemetzelement B;A mit-. 
geteilt wurde, d.h. . die Adresse, unter dem er bei seinem Kom- 
munikationsteilnehmer B; A bekannt ist. 

Mit den..-erf indungsgemaSen Mitteln ist eine Losung eines in 
der sogenannten Internet Telephonie mit VoIP-Kommunikations- 
endgeraten ('Voice over Internet Protocol') in Verbindung mit 
NAT moglich. Es ist vor allem aus der Internet Telephonie be- 
kannt, dass eine Ubersetzung von IP-Adressen ein Problem ftir 
VoIP-Kommunikationsendgeraten bedeuten kann, wenn diese auf 
dem Internet Protokoll basieren. 

Heute gangige Vermittlungsprotokolle wie H.323 oder SIP sind 
darauf angewiesen, IP-Adressen im Datenteil von IP-Paketen zu 
tibermitteln. Derartige Probleme treten also immer dann auf, 
wenn mit NAT arbeitende Netzknoteneinrichtungen GW die IP- 
Adressen nur im Header HEAD der IP-Pakete, nicht aber im Da- 
tenteil DATA umsetzen. 
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In einer Ausftihrungsf orm des Verfahrens gemaS Fig. 4 - wobei 
dortige Netzelemente A, B mit VoIP-Endgeraten A, B gleichzuset- 
zen sind - werden von einem Initiator einer gemaS des Stan- 
dards. H. 225. ..erfoigenden. Kommun^ in_.einem.jsogenannt.en_ .... 
'user-user' Teil einer SETUP-Nachricht dem zugehorigen Kommu- 
nikationsteilnehmer B, A mitgeteilt, mit welcher IP-Adresse er 
angesprochen wird. Damit erfahrt dieser, unter welcher IP- 
Adresse er beim Initiator sichtbar ist, ohne eigens eine an- 
dersartige -NAT-Discovery • durchfuhren zu mtissen. Im Gegenzug 
teilt der Kommunikationsteilnehmer dem Initiator der Kommuni- 
kation im user-user Teil gemaE H.225 in einer 1 ALERT ' -Meldun 
Oder in einer • CONNECT 1 -Meldung mit, unter welcher IP-Adress 
dieser sichtbar ist. Damit kann sich auch der Initiator eine 
andersartige NAT-Discovery sparen. 

Das Verfahren neben seiner Anwendung fur NAT-Szenarien auch 
hilfreich fur Szenarien ohne Anwendung eines NAT-Verf ahrens , 
in Fallen, in denen eine Applikation Schwierigkeiten hat, ih- 
re eigene IP-Adresse zu ermitteln. Dies ist z.B. beim Einsatz 
von VPN-Clients ('Virtual Private Network') der Fall, wenn 
diese keinen eigenen sogenannten 'virtuellen Adapter' bereit- 
stellen. 

Eine Applikation, die auf Verschliisselungsdienste eines VPN- 
Clients zugreifen will, darf nicht eine leicht zugangliche 
IP-Adresse eines 'physikalischen Adapters' verwenden, sondern 
muss auf die IP-Adresse des VPN-Clients zugreifen. Wenn es 
auf einem zugeh6rigen System nicht mSglich ist, auf diese fi- 
ber Standard-APIs ('Application Programming Interface') zu- 
zugreifen, dann eroffnet das erf indungsgemafie Verfahren einer 
Applikation die Moglichkeit, ibre eigene Adresse durch Nach- 
fragen beim Kommunikationspartner zu erfahren. 
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Patentansprtiche 



10 



15 



20 



1. Verfahren zum Datenaustausch zwischen Net z element en mit 
exnem xn einem ersten Netzwerkbereich (DMA) angeordneten ers- 
ten Netzelement (A) mit einer im ersten Netzwerkbereich (DMA) 
gultxgen Adresse (ADA) , 

einem in einem zweiten Netzwerkbereich (DMB) angeordneten 

7ZT n -TS Zelement (B> Siner ^ SrSten netzwerkbereich 

(DMA) gultxgen Adresse (ADB) , 

einer zwischen den Netzwerkbereichen (DMA, DMB) angeordneten 
Netzknoteneinrichtung (GW) zur Weiterleitung eines vom ersten 
Netzelement (A) an das zweite Netzelement (B) zu sendenden 
Datenpakets (DP) , wobei 

das Datenpaket (DP) aus einem charakterisierenden Bereich 
(HEAD) und einem Datenbereich (DATA) besteht, 
im charakterisierenden Bereich (HEAD) des Datenpakets (DP) 
exne von der Netzknoteneinrichtung (GW) gesteuerte Umsetzung 
der das zu empfangende Netzelement (B) charakterisierenden 
Zxeladresse (ADB) in eine im zweiten Netzwerkbereich (DMB) 
gtiltxge Zieladresse (ADB ' ) erfolgt, 
dadurchgekennzeichnet, 

dass durch das erste Netzelement (A) seine im Datenbereich 
(DATA) des Datenpakets (DP) anzugebende Ursprungsadresse als 
dxe xm zweiten Netzwerkbereich (DMB) gttltige Ursprungsadresse 
des ersten Netzelements (ADA-) im Datenbereich (DATA) einge- 
tragen wird. u 

2 . Verfahren nach Anspruch 1 , 
dadurch g e k e nn z e i c hn e t , 

dass durch das erste Netzelement (A) eine im Datenbereich 
(DATA) des Datenpakets (DP) anzugebende Zieladresse des zwei- 
ten Netzelements (B) als die im zweiten Netzwerkbereich (DMB) 
gultxge Zieladresse (ADB • ) im Datenbereich (DATA) eingetragen 
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3. Verfahren nach einem der Anspriiche 1 oder 2, 
dadurch gekennzeichnet , 

dass zur Weiterleitung eines vom zweiten Netzelement (B) an 
das erste Netzelement (A) zu sendenden Datenpakets (DP) durch 
...das _ zwei.te Netzelement . (13) . seine im Datenbereich ( DATA) des 
Datenpakets (DP) anzugebende Ursprungsadresse als die im ers- 
ten Netzwerkbereich (DMA) gtiltige Ursprungsadresse des zwei- 
ten Netzelements (ADB) im Datenbereich (DATA) eingetragen 
wird. 



4. Verfahren nach einem der vorhergehenden Anspruche, 
dadurch gekennzeichnet, 

dass zur Weiterleitung eines vom zweiten Netzelement (B) an 
das erste Netzelement (A) zu sendenden Datenpakets (DP) durch 
das zweite Netzelement (B) eine im Datenbereich (DATA) des 
Datenpakets (DP) anzugebende Zieladresse des ersten Netzele- 
ments (A) als die im ersten Netzwerkbereich (DMB) gtiltige 
Zieladresse (ADA) im Datenbereich (DATA) eingetragen wird. 

5. Verfahren nach einem der vorhergehenden Anspriiche, 
dadurch gekennzeichnet, 

dass das Netzelement (A; B) seine im jeweils anderen Netzwerk- 
bereich (DMB; DMA) gtiltige Ursprungsadresse (ADA 1 ; ADB) des an 
einem Datenaustausch zu beteiligenden Netzelements (B; A) mit 
Hilfe einer vor dem Datenaustausch erfolgenden Anf rageproze- 
dur ermittelt. 





6. Verfahren nach Anspruch 5, 
dadurch gekennzeichnet, 

dass die Anf rageprozedur folgende Schritte enthalt: 

- Senden einer Anf ragenachricht (DPI , DPI 1 ) vom ersten Netz- 
element (A) an das im zweiten Netzbereich (DMB) angeordne- 
te zweite Netzelement (B) mit einer im Datenteil (DATAl) 
enthaltenen im ersten Netzwerkbereich (DMA) gultigen Ziel- 
adresse (ADB) des zweiten Netzelements (B) ; 

- Empfang der Anf ragenachricht (DPI , DPI 1 ) durch das zweite 
Netzelement (B) und Speicherung der im ersten Netzwerkbe- 
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reich (DMA) gultigen Zieladresse (ADB) des zweiten Netz- 
elements (B) ; 

- Senden einer Antwortnachricht (DP2,DP2-> vom zweiten Netz- 
element (B) an das erste Netzelement (A) mit einer im Da- 
tenteil (DATA2 ) enthaltenen im zweiten Netzwerkbereich 
(DMB) gultigen Zieladresse (ADA-) des ersten Netzelements 
(A) ; und; 

- Empfang der Antwortnachricht (DP2,DP2-) durch das erste 
Netzelement (A) und Speicherung der im zweiten Netzwerkbe- 
reich (DMB) gultigen Zieladresse (ADA') des zweiten Netz- 
elements (B) . 

7. Computerprogrammprodukt mit Programmkode zur Durchftihrung 
des Verfahrens nach einem der Ansprtlche 1 bis 6, wenn das 
Computerprogrammprodukt auf einer der Netzelemente (A; B), zu- 
geordneten Rechnereinheit ablauft. 

8. Netzelement zur Durchftihrung des Verfahrens nach einem der 
Anspruche 1 bis 6. 

9. Netzelement nach Anspruch 8, 
g e k enn z e i c hn e t durch, 

eine Ausgestaltung als paketorientiert kommunizierendes Kom- 
munikationsendgerat . 
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Zusammenf assung 

Verfahren zum Datenaustausch zwischen Netzelementen 

-5 -Die Erf indung- betrif JLt.. eiri..„Verf ahren . zum Datenaustausch zwi-_ 
schen Netzelementen mit einem in einem ersten Netzwerkbereich 
(DMA) angeordneten ersten Netzelement (A) mit einer ini ersten 
Netzwerkbereich (DMA) gultigen Adresse (ADA) , einem in einem 
zweiten Netzwerkbereich (DMB) angeordneten zweiten Netzele- 

10 ment (B) mit einer im ersten Netzwerkbereich (DMA) gultigen 
Adresse (ADB) , sowie einer zwischen den Netzwerkbereichen 
(DMA, DMB) angeordneten Netzknoteneinrichtung (GW) zur Weiter^g 
leitung eines vom ersten Netzelement (A) an das zweite Netz-^ 
element (B) zu sendenden Datenpakets (DP) , wobei das Datenpa- 

15 ket (DP) aus einem charakterisierenden Bereich (HEAD) und ei- 
nem Datenbereich (DATA) besteht und im charakterisierenden 
Bereich (HEAD) des Datenpakets (DP) eine von der Netzknoten- 
einrichtung (GW) gesteuerte Umsetzung der das zu empfangende 
Netzelement (B) charakterisierenden Zieladresse (ADB) in eine 

20 im zweiten Netzwerkbereich (DMB) gultige Zieladresse (ADB 1 ) 
erfolgt. Dabei wird durch das erste Netzelement (A) seine im 
Datenbereich (DATA) des Datenpakets (DP) anzugebende Ur- 
sprungsadresse als die im zweiten Netzwerkbereich (DMB) gul- 
tige Ursprungsadresse des ersten Netzelements (ADA 1 ) im Da- 

25 tenbereich (DATA) eingetragen. ■ 
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